1. Общие положения
1.1. Настоящая Политика ООО «ФАРОС» в отношении обработки персональных данных (далее – Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика действует в отношении всех персональных данных, которые обрабатывает ООО «ФАРОС» (далее – Оператор).
1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.4. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора: https://radytebya.ru.
1.5. Основные понятия, используемые в Политике, применяются в значении, определенном Законом о персональных данных.
1.6. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
1.7. Ответственность за нарушение требований законодательства Российской Федерации в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
2. Цели обработки персональных данных
2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.3. Обработка Оператором персональных данных осуществляется в следующих целях:
Заключение, исполнение, изменение и прекращение договоров (включая договор-оферту) на оказание услуг детского развивающего центра с клиентами (законными представителями несовершеннолетних). Регистрация и учет клиентов (законных представителей) и несовершеннолетних участников мероприятий, ведение клиентской базы и учет посещаемости. Индивидуальный подбор методик развития, обеспечение безопасности и психологического комфорта, а также возможная адаптация формата мероприятий для несовершеннолетних участников на основании сведений об их индивидуальных особенностях. Информирование клиентов (законных представителей) о расписании мероприятий, изменениях в работе Центра, специальных предложениях, а также направление иных уведомлений, связанных с исполнением договора. Обработка входящих запросов, обратной связи, отзывов и мнений клиентов. Продвижение услуг детского центра на рынке, включая публикацию текстовых отзывов (с указанным в них ФИО), а также фото- и видеоматериалов на официальных информационных ресурсах Центра (сайт, социальные сети, мессенджеры) в информационных и рекламных целях. Документирование мероприятий, внутренний контроль качества оказываемых услуг, формирование внутренней отчетности и портфолио. Внутренний документооборот, бухгалтерский, налоговый и кадровый учет в соответствии с требованиями законодательства Российской Федерации. Заключение, исполнение, изменение и прекращение гражданско-правовых договоров с контрагентами (поставщиками, подрядчиками, исполнителями). Исполнение обязательств, вытекающих из трудовых и гражданско-правовых отношений с работниками, включая ведение кадрового учета, расчет и выплату заработной платы и иных вознаграждений. Рассмотрение кандидатов для приема на работу. Иные законные цели, связанные с осуществлением уставной деятельности Оператора.
3. Правовые основания обработки персональных данных
3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных.
3.2. Правовым основанием обработки персональных данных также являются:* Устав ООО «ФАРОС».* Договоры, заключаемые между Оператором и субъектами персональных данных.* Согласие субъектов персональных данных (их законных представителей) на обработку их персональных данных, в том числе на обработку специальных и биометрических категорий данных.
4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.2. Оператор обрабатывает персональные данные следующих категорий субъектов.
4.2.1. Клиенты (законные представители несовершеннолетних участников):
Цели обработки: заключение, исполнение, изменение и прекращение договора на оказание услуг; регистрация и учет в качестве клиента; информирование; обработка обратной связи и отзывов; бухгалтерский и налоговый учет. Персональные данные: Фамилия, имя, отчество. Данные документа, удостоверяющего личность (серия, номер, дата выдачи, кем выдан). Адрес регистрации и/или проживания. Контактный телефон, адрес электронной почты. Аккаунт/идентификатор в социальной сети «ВКонтакте» (VK) (используется исключительно для направления уведомлений через систему личных сообщений данной социальной сети). Текстовые отзывы, мнения и предложения, предоставленные Оператору.
4.2.2. Несовершеннолетние участники мероприятий:
Цели обработки: регистрация и учет для участия в мероприятиях и учета посещаемости; обеспечение безопасности и психологического комфорта; индивидуальный подбор и адаптация методик; информирование законного представителя; документирование мероприятий; продвижение услуг (публикация материалов и отзывов). Персональные данные (общие категории): Фамилия, имя, отчество. Год, месяц, дата и место рождения. Пол. Адрес проживания. Реквизиты свидетельства о рождении или паспорта (при наличии). Специальные категории персональных данных: сведения о состоянии здоровья, индивидуальных особенностях психофизического развития, наличии ограниченных возможностей здоровья (ОВЗ) или инвалидности (обрабатываются исключительно на основании отдельного письменного согласия законного представителя). Биометрические персональные данные: фотографические и видеографические изображения (обрабатываются и, в частности, распространяются в информационных и рекламных целях только на основании отдельного, ясно выраженного письменного согласия законного представителя).
4.2.3. Кандидаты для приема на работу:
Цели обработки: рассмотрение кандидатуры для заключения трудового или гражданско-правового договора. Персональные данные: фамилия, имя, отчество; контактный телефон и/или адрес электронной почты; сведения об образовании, профессиональной квалификации и трудовом опыте.
4.2.4. Работники Оператора:
Цели обработки: исполнение обязанностей, предусмотренных трудовым законодательством, ведение кадрового, налогового, воинского учета, расчет и выплата заработной платы и иных вознаграждений. Персональные данные: данные, необходимые и достаточные для указанных целей в объеме, предусмотренном Трудовым кодексом РФ, Налоговым кодексом РФ и иными нормативными правовыми актами, включая: Фамилия, имя, отчество. Данные документа, удостоверяющего личность. СНИЛС, ИНН. Адрес регистрации и проживания. Сведения об образовании, трудовом стаже. Данные воинского учета (для военнообязанных). Реквизиты банковской карты или расчетного счета для перечисления заработной платы.
4.2.5. Контрагенты (физические лица, индивидуальные предприниматели, представители и контактные лица юридических лиц):
Цели обработки: заключение, исполнение, изменение, прекращение и сопровождение гражданско-правовых договоров с контрагентами Оператора (поставщиками, подрядчиками, исполнителями и иными лицами). Персональные данные обрабатываемых физических лиц (ИП, представителей, контактных лиц): Фамилия, имя, отчество. Занимаемая должность (для представителей). Контактный телефон, адрес электронной почты. В случаях, необходимых для исполнения договора (например, при оплате на банковскую карту физического лица-исполнителя), могут обрабатываться данные банковской карты (номер) или расчетного счета. Обработка таких финансовых данных осуществляется исключительно в целях исполнения конкретного договора и в минимально необходимом объеме.
4.3. Обработка Оператором биометрических персональных данных осуществляется только при наличии отдельного, ясно выраженного письменного согласия субъекта персональных данных (законного представителя), за исключением случаев, прямо предусмотренных законодательством РФ.
4.4. Обработка специальных категорий персональных данных (сведения о состоянии здоровья и иные данные, указанные в п. 4.2.2) осуществляется только при наличии отдельного письменного согласия субъекта персональных данных (законного представителя), за исключением случаев, прямо предусмотренных законодательством РФ.
5. Порядок и условия обработки персональных данных
5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
5.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, прямо предусмотренных законодательством Российской Федерации.
5.3. Оператор осуществляет обработку персональных данных следующими способами:* Неавтоматизированная обработка персональных данных.* Автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.* Смешанная обработка персональных данных.
5.4. К обработке персональных данных допускаются только работники Оператора, прямо уполномоченные на такую обработку приказом директора и прошедшие необходимый инструктаж в области защиты персональных данных. Обработка специальных и биометрических категорий данных осуществляется строго ограниченным кругом таких лиц.
5.5. Обработка персональных данных осуществляется путем:* Получения персональных данных в устной, письменной или электронной форме непосредственно от субъекта персональных данных (его законного представителя) или от контрагента (в отношении данных его представителей).* Внесения персональных данных в журналы, реестры, базы и информационные системы Оператора.Оператор информирует субъектов ПДн о том, что передача данных через открытые каналы связи (мессенджеры, социальные сети) может представлять риск для их конфиденциальности, и рекомендует использовать для передачи значимых данных более защищенные способы.
5.6. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
5.7. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
5.8. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
5.9. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если иной срок хранения не установлен федеральным законом или договором. По достижении целей обработки или при отзыве согласия персональные данные подлежат уничтожению или обезличиванию.
5.10. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных с использованием баз данных, находящихся на территории Российской Федерации, в том числе:* По адресу: Омская обл., г. Омск, ул. 70 лет Октября, д. 15, корп. 1.* С использованием облачной инфраструктуры российского провайдера ООО «Яндекс» (ИНН 7736207543), размещенной на территории РФ.
5.11. Оператор прекращает обработку персональных данных в следующих случаях:* Достигнута цель обработки персональных данных.* Истек срок действия согласия или отозвано согласие субъекта персональных данных на обработку персональных данных.* Выявлена неправомерная обработка персональных данных.* В иных случаях, предусмотренных законодательством.
6. Права субъектов персональных данных. Актуализация, исправление, удаление и уничтожение персональных данных
6.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных Оператором.
6.2. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки предоставляются субъекту персональных данных или его представителю по письменному запросу в течение 10 (десяти) рабочих дней с момента получения такого запроса.
6.3. В случае выявления неточных или неполных персональных данных Оператор уточняет персональные данные в течение 7 (семи) рабочих дней со дня представления субъектом подтверждающих сведений.
6.4. В случае выявления неправомерной обработки персональных данных Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных.
6.5. При обращении субъекта персональных данных (его законного представителя) с требованием о прекращении обработки персональных данных, в том числе об отзыве согласия, обработка прекращается в срок, не превышающий 10 (десяти) рабочих дней с момента получения требования. В этом случае Оператор обязан уничтожить персональные данные в установленном порядке, если их сохранение более не требуется для целей, предусмотренных законодательством.
6.6. Уничтожение персональных данных осуществляется комиссией, созданной приказом директора ООО «ФАРОС», в сроки, установленные законодательством РФ, с составлением соответствующего акта.
7. Заключительные положения
7.1. Настоящая Политика является общедоступным документом и подлежит размещению на сайте Оператора.
7.2. Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией.
7.3. Все отношения, связанные с обработкой персональных данных, не урегулированные настоящей Политикой, регулируются в соответствии с действующим законодательством Российской Федерации.
8. Контактная информация Оператора
Оператор: Общество с ограниченной ответственностью «ФАРОС» (ООО «ФАРОС»)
Юридический адрес: 644100, Омская область, г. Омск, ул. Заозерная, д. 40, кв. 4 Почтовый адрес для корреспонденции: 644074, Омская область, г. Омск, ул. 70 лет Октября, д. 15, корп. 1 Телефон: +7 (913) 663-39-37
Электронная почта: rady.tebya.55@yandex.ru
Официальный сайт: https://radytebya.ru
Ответственное лицо за организацию обработки персональных данных: Директор Ради М. (действует на основании Устава).
Запросы и обращения субъектов персональных данных, касающиеся обработки их данных, направляются по указанным выше контактным данным.